
今週も脅威情報ニュースレターをお届けします。
「子供の頃、怖いニュースを見るたびに、母はこう言いました。『助けてくれる人を探すのよ。必ず見つかるはずよ。』」
– フレッド・ロジャース
このロジャース氏のアドバイスが当てはまらない世界など存在しません。ロサンゼルスでの山火事が猛威を振るっている今、私は助けてくれる人を探すことの大切さをこれまで以上にひしひしと感じています。このニュースを見ると心が押しつぶされそうになりますし、本当に怖くなります。ですから、読者の皆さんには、ただ助けてくれる人を探すだけでなく、その「助けてくれる人」になってほしいのです。
少しの間、どうすれば他の人を助ける存在になれるか考えてみてください。大規模な火災や甚大な被害が発生したときだけでなく、身の回りの世界にも手を差し伸べる機会があるはずです。家庭においても、職場においてもです。 情報セキュリティにおいて、知識や情報の共有ほど重要なものはありません。私たちが現在のポジションに就いているのは、まさに知識や情報を共有してきたからです。私は年を重ねるにつれて、自分が知っていることを何でも共有することに、ますます喜びを感じるようになっています。シスコの『Women in Cybersecurity』でメンターを務めていますが、このことを誇りに思っています。また、仕事以外では、英語を第二言語として教えるボランティアを始めましたが、そのどちらにも大きなやりがいを感じています。あなたが時間やお金を寄付できる素晴らしい非営利団体は数多くあります。ぜひ両方とも行ってください。情報セキュリティグループには、あなたの時間、貴重な経験、そしてアドバイスを必要としているところが数多くあります。ぜひ「助けてくれる人」になってください。地元のグループや組織の内部チームを見つけてください。見つからない場合は自分で立ち上げましょう。
ぜひ「助けてくれる人」になってください。
今回の悲惨な山火事をきっかけに、私たち全員が「助けてくれる人」となれるようさらに努力してみませんか。こんなとき、ロジャース氏ならどう行動するでしょう?
重要な情報
Cisco Talos は、Wavlink AC3000 ワイヤレスルータの Web アプリケーションの 10 個の .cgi ファイルと 3 個の .sh ファイル、および静的ログインページで、44 の脆弱性と 63 の CVE を発見しました。
Wavlink AC3000 ワイヤレスルータは、潜在的な速度性能と価格の安さにより、米国で最も人気のあるギガビットルータの 1 つです。Talos は、シスコのサードパーティ脆弱性開示ポリシーに従って、これらのアドバイザリを公開しています。
注意すべき理由
細工されたネットワークパケットセットを WAN 経由で送信されると、wcrtrl サービスと静的ログイン認証情報を介し、ルータへの root アクセス権限を取得される危険性があります。国家支援グループによるインフラストラクチャ攻撃が続く中で、これはセキュアな環境を維持するうえで非常に重要です。
必要な対策
Cisco Talos は、これらの脆弱性のエクスプロイトを検出して防御するための Snort ルールと ClamAV シグネチャをいくつかリリースしました。
今週のセキュリティ関連のトップニュース
ハッカーは Fortinet ファイアウォールの新しいバグを利用して、企業ネットワークを侵害しています。(情報源:TechCrunch)
CISA は連邦政府機関に対し、CVE-2024-12686(別名 BT24-11)として追跡されているコマンドインジェクションの欠陥を修正するよう求めており、これを「既知の悪用された脆弱性(KEV)カタログ」に追加しました。このシビラティ(重大度)が中程度のセキュリティバグは、米国財務省での大規模なデータ漏洩を受けて開始された BeyondTrust のリモートサポート SaaS サービスのセキュリティ調査で発見されました。(情報源:DarkReading)
Microsoft は 2025 年を記録的なセキュリティアップデートで迎えました。Microsoft は前例のない 159 件の CVE(ゼロデイ脆弱性 8 件を含む)に対するパッチをリリースしており、そのうち 3 件は攻撃者によってすでにエクスプロイトされています。(情報源:DarkReading)
Talos についての関連情報
最新の Talos Takes ポッドキャストでは、Hazel が Vanja Svajcer と一緒に脆弱なドライバに関する新しい調査について話し合います。
Talos が参加予定のイベント
Cisco Live EMEA(2025 年 2 月 9 日~ 14 日)
アムステルダム(オランダ)
Talos のテレメトリで先週最も多く確認されたマルウェアファイル
SHA 256:7b3ec2365a64d9a9b2452c22e82e6d6ce2bb6dbc06c6720951c9570a5cd46fe5
MD5:ff1b6bb151cf9f671c929a4cbdb64d86
VirusTotal:https://www.virustotal.com/gui/file/7b3ec2365a64d9a9b2452c22e82e6d6ce2bb6dbc06c6720951c9570a5cd46fe5
一般的なファイル名:endpoint.query
偽装名:Endpoint-Collector
検出名:W32.File.MalParent
SHA 256:9f1f11a708d393e0a4109ae189bc64f1f3e312653dcf317a2bd406f18ffcc507
MD5:2915b3f8b703eb744fc54c81f4a9c67f
VirusTotal:https://www.virustotal.com/gui/file/9f1f11a708d393e0a4109ae189bc64f1f3e312653dcf317a2bd406f18ffcc507
一般的なファイル名:VID001.exe
検出名:Simple_Custom_Detection
SHA 256:47ecaab5cd6b26fe18d9759a9392bce81ba379817c53a3a468fe9060a076f8ca
MD5:71fea034b422e4a17ebb06022532fdde
VirusTotal:https://www.virustotal.com/gui/file/47ecaab5cd6b26fe18d9759a9392bce81ba379817c53a3a468fe9060a076f8ca
一般的なファイル名:VID001.exe
偽装名:なし
検出名:Coinminer:MBT.26mw.in14.Talos
SHA 256:a31f222fc283227f5e7988d1ad9c0aecd66d58bb7b4d8518ae23e110308dbf91
MD5:7bdbd180c081fa63ca94f9c22c457376
VirusTotal:https://www.virustotal.com/gui/file/a31f222fc283227f5e7988d1ad9c0aecd66d58bb7b4d8518ae23e110308dbf91/details%C2%A0
一般的なファイル名:c0dwjdi6a.dll
偽装名:なし
検出名:Trojan.GenericKD.33515991
本稿は 2025 年 1 月 16 日にTalos Group
のブログに投稿された「Find the helpers
」の抄訳です。